Акционерное общество "Бритиш Американ Тобакко-СПб"
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 78-16-003238
- Основание внесения оператора в реестр: Приказ № 166 от 04.08.2016
- ИНН: 7809008119
- Наименование оператора: Акционерное общество "Бритиш Американ Тобакко-СПб"
- Адрес местонахождения: 197229, г. Санкт-Петербург, ул. 3-я Конная Лахта, д. 38
- Дата регистрации уведомления: 27.07.2016
- Субъекты РФ, на территории которых происходит обработка персональных данных: Москва; Санкт-Петербург; Саратовская область
- Цель обработки персональных данных: исполнение заключенных трудовых договоров, в том числе содействия в обучении и продвижение по службе, обеспечения личной безопасности работников, контроля количества и качества выполняемой работы, обеспечения сохранности имущества; расчет и выплата заработной платы, иных вознаграждений, расчет и перечисление налогов и страховых взносов; перечисление доходов на платежные карты работников; предоставление работникам дополнительных услуг за счет работодателя (перечисление доходов на платежные карты работников, страхование за счет работодателя, негосударственное пенсионное обеспечение, обеспечение командировок, визовая поддержка, предоставление парковочного места, обеспечение возможности перечисления Работником благотворительных пожертвований, предоставление возможности арендовать жилье посредством контрагентов Общества, консультирование по налоговым вопросам, предоставление образовательных услуг и пр.); ведение кадрового, выпуск платежных карт для начисления доходов, осуществление страхования работников группы компаний, контроль за соблюдением законодательства и внутренних процедур группы компаний Бритиш Американ Тобакко; предоставление работникам льгот и гарантий, предусмотренных законодательством Российской Федерации для лиц, имеющих (усыновивших) детей, лиц с семейными обязанностями, выполнения требований Трудового кодекса РФ об информировании родственников о несчастных случаях; выполнение требований нормативных правовых актов органов государственного статистического учета; принятие решений о возможности замещения вакантных должностей кандидатами, наиболее полно соответствующими требованиям Общества; соблюдение норм Гражданского кодекса РФ, регулирующих договорную работу, заключения и исполнения договоров с контрагентами; выполнение Обществом действий по поручению представителей субъектов персональных данных; обеспечение возможности участвовать в Программе студентов-амбассадоров «БАТ Россия»; обеспечение возможности прохода в охраняемые помещения Общества лиц, не имеющих постоянных пропусков, контроля их убытия из охраняемых помещений, предоставления возможности парковки на территории Общества
- Правовое основание обработки персональных данных: ст.ст. 65 и 228, гл. 14 и 41 Трудового кодекса РФ, гл. 10 и 28 Гражданского кодекса РФ, ст.24 Налогового кодекса Российской Федерации, ст.29 Федерального закона № 402-ФЗ «О бухгалтерском учете», Федеральный закон № 149-ФЗ «Об информации, информационных технологиях и о защите информации», ст.6 Федерального закона № 129-ФЗ «О государственной регистрации юридических лиц и индивидуальных предпринимателей», ст.ст. 8, 9, 11, 14, 15 Федерального закона от 01.04.1996 № 27-ФЗ «Об индивидуальном (персонифицированном) учете в системе обязательного пенсионного страхования», ст.ст. 9, 12, 20 Федерального закона от 16.07.1999 № 165-ФЗ «Об основах обязательного социального страхования», ст. 2.1, 4.1, 4.8 Федерального закона от 29.12.2006 № 255-ФЗ «Об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством», ст. ст. 5, 16, 17, 20.1, 24 Федерального закона от 24.07.1998 № 125-ФЗ «Об обязательном социальном страховании от несчастных случаев на производстве и профессиональных заболеваний», ст.20 Федерального закона от 23.02.2013 № 15-ФЗ «Об охране здоровья граждан от воздействия окружающего табачного дыма и последствий потребления табака», Постановление Правительства Р
- описание мер, предусмотренных ст. 18.1 и 19 Закона: назначено лицо, ответственное за организацию обработки персональных данных - Коробейникова Светлана Сергеевна, тел. +7 903 676 44 52, адрес: Московская обл., Одинцовский район, пос. ВНИИССОК, ул. Рябиновая, д. 4, кв. 185, адрес электронной почты: svetlana_korobeynikova@bat.com; изданы документы, определяющие политику Общества в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, и устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений; обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»; осуществляется внутренний контроль соответствия обработки персональных данных требованиям законов и нормативных правовых актов, требованиям к защите персональных данных, политике Общества в отношении обработки персональных данных, локальным актам Общества; проведена оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований законодательства Российской Федерации; работники Общества, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику Общества в отношении обработки персональных данных, локальными актами Общества по вопросам обработки персональных данных, проведено обучение работников; обеспечение безопасности персональных данных достигается: определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных (ИСПДн) Общества, формированием частной модели актуальных угроз и выполнением мер по их нейтрализации; применением в ИСПДн для нейтрализации актуальных угроз безопасности средств защиты информации, прошедших в установленном порядке процедуру оценки соответствия; учетом машинных носителей персональных данных; обнаружением фактов несанкционированного доступа к персональным данным и принятием мер; восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним; установлением правил доступа к персональным данным, обрабатываемым в ИСПДн, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в ИСПДн; контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных; ограничением доступа посторонних лиц в помещения, предназначенные для обработки персональных данных
- Дата начала обработки персональных данных: 30.07.2002
- Срок или условие прекращения обработки персональных данных: ликвидация юридического лица; достижение целей обработки персональных данных; окончание срока хранения персональных данных
- Дата и основание внесения записи в реестр: Приказ № 28 от 13.02.2019
-
- Список информационных систем и их параметры
- категории персональных данных: фамилия, имя, отчество,дата рождения,место рождения,адрес,семейное положение,образование; персональных данных (сведения об основном документе, удостоверяющем личность (серия, номер, дата выдачи, наименование органа, выдавшего документ, код подразделения (если имеется)); фотографическое и видео- изображения работника в цифровой и печатной формах; ИНН или сведения об отсутствии ИНН; СНИЛС; пол; номер и дата заключения трудового договора; табельный номер; подразделение; должность; гражданство (резидентство); имена супругов, количество и имена детей; наличие льгот, статуса пенсионера (сведения о подтверждающих их документах при наличии); адреса регистрации и фактического места жительства; номер телефона и иные контактные данные (в том числе по месту работы); стаж работы; сведения о предыдущих местах работы и занимаемых должностях, указанные в трудовой книжке; сведения о трудовых навыках; сведения об образовании (наименование учебного заведения, форма и тип обучения, даты поступления и окончания, специальность и квалификация, номер диплома (свидетельства, аттестата и дата выдачи); ученая степень и награды; сведения о государственных и ведомственных наградах, почетных и специальных званиях, поощрениях (в том числе наименование или название награды, звания или поощрения, дата и вид нормативного акта о награждении или дата поощрения); сведения о повышении квалификации и профессиональной переподготовке (включая серию, номер, дату выдачи документа о повышении квалификации или о переподготовке, наименование и местоположение образовательного учреждения, дата начала и завершения обучения, квалификация и специальность по окончании образовательного учреждения и другие сведения); сведения о наличии инвалидности; сведения о номере, серии и дате выдачи трудовой книжки (вкладыша в нее) и записях в ней; сведения о тарифной ставке (окладе), надбавках, ежемесячном доходе, начисленных налогах и страховых взносах, суммы удержаний и перечислений; сведения о временной нетрудоспособности; номер банковского счёта; знание иностранных языков; степень родства (для родственников); сведения о доверенности; сведения, относящиеся к пребыванию лица в командировке (описание командировки, цель и дата командировки, транспорт, название аэропорта, название гостиницы, номер корпоративной карты, сумма командировочных); марка и государственный регистрационный номер автомобиля; номер и серия полиса ОМС; грейд; сведения об аттестации и оценке; сведения о состоянии здоровья, связанные с возможностью выполнения трудовой функции; информация о присутствии/отсутствии на рабочем месте; имя и IP-адрес персонального компьютера в домене; для ребенка работника: сведения, содержащиеся в справке с места обучения ребенка (если ребенок старше 16 лет и впервые получает высшее образование, обучаясь на очном отделении); место обучения (высшее учебное заведение); факультет; год окончания ВУЗа; программа обучения (бакалавриат, специалитет, магистратура); курс обучения; сведения о работодателе; рабочий адрес; сведения о доверенности; страна, регион и город проживания
- категории субъектов, персональные данные которых обрабатываются: работники, состоящие в трудовых отношениях с Обществом (в том числе бывшим) и их родственники; работники компаний группы Бритиш Американ Тобакко; соискатели вакантных должностей (кандидаты на вакантные должности); студенты-амбассадоры; стажеры; представители контрагентов Общества; представители субъектов персональных данных
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: да
- сведения о местонахождении баз данных: Россия
-
- Источник: Роскомнадзор